Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Hiányos kijelentkezés #107

Open
dnet opened this issue Sep 16, 2019 · 0 comments
Open

Hiányos kijelentkezés #107

dnet opened this issue Sep 16, 2019 · 0 comments

Comments

@dnet
Copy link

dnet commented Sep 16, 2019

A backend JWT tokent ad a frontendnek (vagy tetszőleges kliensnek) sikeres autentikációt követően, azonban ezek extrém hosszú időre kerülnek kiállításra (8 óra), és nincs lehetőség visszavonásukra. Ennek megfelelően bár a frontenden kattintható egy kijelentkezés funkció, ettől még a token továbbra is érvényes marad, ez például megosztott munkaállomásokon is issue lehet.

Sajnos a JWT bár nagyon adja magát session token céljára, a valóságban alkalmatlan rá, lásd:

JWT

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant